Divisiones

Cumplimiento

La correcta implementación de los programas de cumplimiento entre estos SAGRILAFT* y PTEE** se convierten en un eje fundamental para el aseguramiento de objetivos propuestos por las empresas. La división de cumplimiento mediante un enfoque de aseguramiento genera valor agregado en las compañías, tomando como base los requerimientos de las diferentes entidades de regulación y vinculándolos a sistemas de gestión certificados. Lo que permitirá mitigar riesgos en las organizaciones.

* Sistema de Autocontrol y Gestión del Riesgo Integral de Lavado de Activos y Financiación del Terrorismo

** Programa de Transparencia y Ética
Empresarial.

Servicios

Brindamos asesoría integral en la implementación de los sistemas de administración del riesgo de Lavado de activos (SAGRILAFT/SARLAFT/ SIPLAFT) para las empresas obligadas según la normatividad vigente.

Brindamos a las compañías asesoría integral para la implementación del Programa de Transparencia y Ética Empresarial (PTEE/ PTEE ESAL), con la ejecución de las siguientes etapas:

  • Estudio del modelo de negocio

  • Evaluación e identificación de riesgos

  • Elaboración del manuales y procedimientos

  • Sustentación y ajustes de documentación

  • Capacitación al Oficial Cumplimiento

En cumplimiento de las normas expedidas por la superintendencia de sociedades, ejecutamos un plan de auditoría integral a través de la evaluación documental de las políticas, procesos y procedimientos de los programas a evaluar (SAGRILAFT/SARLAFT/ SIPLAFT/ PTEE), generando las correspondientes recomendaciones a subsanar los hallazgos evidenciados.

El Oficial de Cumplimiento es la encargada de promover, desarrollar y velar por el cumplimiento de los procedimientos específicos de prevención, actualización y mitigación de los riesgos asociados a LA/FT/FPDAM/C/ST

Contamos con un equipo de profesionales en diferentes disciplinas que cuentan con la experiencia para ejercer el rol de Oficial de Cumplimiento para los programas de SAGRILAFT, SIPLAFT y PTEE.

En cumplimiento de las normas expedidas por la superintendencia de industria y comercio, ejecutamos un plan de auditoría integral a través de las siguientes etapas:

  • Conocimiento del negocio
  • Evaluación documental
  • Evaluación de riesgos PDP (Protección de Datos Personales)
  • Evaluación de las funciones del oficial de cumplimiento

Finalizando con un informe de cumplimiento proponiendo planes de acción requeridos para subsanar los hallazgos evidenciados.

Implementación Sagrilaft y Ptee
Oficial de Cumplimiento
Auditorías a los programas de cumplimiento
Debida Diligencia intensificada

Implementación Sagrilaft y Ptee
Oficial de Cumplimiento
Auditorías a los programas de cumplimiento
Debida Diligencia intensificada

Capital Humano

La alineación del talento humano al interior de las organizaciones, así como la interacción con los demás procesos son un eje central para lograr el éxito y hacen parte de las ventajas competitivas del negocio; por lo tanto, entender y gestionar trasversalmente el desarrollo y la administración del área de Recursos Humanos, se ha convertido en un desafío de la realidad actual.

Con 45 años de experiencia en el mercado, hemos desarrollado servicios que nos permiten asumir este desafío y evaluar la integración de la gestión de recursos humanos con la estrategia de la organización; a través de, revisiones integrales para valorar y monitorear riesgos empresariales asociados a la administración del área, identificando contingencias e implementando acciones para maximizar los resultados y el compromiso de los colaboradores. Buscamos ser sus mejores aliados en la identificación, medición, fortalecimiento del talento clave; así como, en la generación de acciones preventivas, correctivas y de mejora para sus procesos. Nuestro equipo interdisciplinario conformado por psicólogos, abogados, ingenieros industriales y contadores públicos, fortalecen el alcance y la calidad de cada uno de nuestros servicios.

Servicios

Queremos ser sus aliados en el reto de atraer talento idóneo, que no solo cumpla con los requisitos de profesión y experiencia, sino también técnicos y personales; por lo cual nos preocupamos por entender su compañía, las necesidades puntuales, el impacto del rol en la estructura; así como, los requerimientos necesarios e ideales lo cual mejora nuestra efectividad en las fases de reclutamiento y evaluación de talentos.

Somos reconocidos por la fiabilidad y validez de nuestras pruebas de cargo y por el acompañamiento de profesionales expertos en áreas administrativas, contables, tributarias, financieras, legales y de talento humano.

Tecnologías de la Información

En la actualidad, las organizaciones mantienen una alta dependencia de las herramientas tecnológicas para el desarrollo de su modelo de negocio, por lo cual, el uso ininterrumpido de la tecnología es considerado como el camino hacia el verdadero cambio competitivo de las empresas en constante innovación, los cuales deben ser evaluados y monitoreados por expertos independientes para asegurar la
calidad y estabilidad de las nuevas tecnologías que potencializan los negocios.

Producto de nuestra experiencia, hemos
diseñado un modelo de trabajo a partir de los marcos de referencia y certificaciones internacionales, con mayor reconocimiento en las áreas de control de sistemas de información, a través de una metodología que integra la correcta administración de los activos tecnológicos, el aseguramiento, el manejo de la información y el recurso humano. Contamos con un equipo de ingenieros interdisciplinarios con amplia trayectoria y experiencia en auditoría y evaluación de riesgos asociados a tecnología garantizando la disponibilidad, confidencialidad e integridad de la información en las empresas.

Servicios

Es una evaluación especializada cuyo objetivo es verificar la eficiencia y eficacia de los sistemas, así como el control de la información, validando cada proceso relevante para la compañía, convirtiéndolo en activo estratégico para la toma de decisiones, incluyendo:
• Buena administración de los sistemas
• Políticas y la seguridad de la información
• Planes de contingencia y continuidad
• Cumplimiento legal y normativo vigente
• Evaluación de las competencias del recurso humano
• Alineación de los procesos de tecnología con las metas de la organización

Somos reconocidos por la fiabilidad y validez de nuestras pruebas de cargo y por el acompañamiento de profesionales expertos en áreas administrativas, contables, tributarias, financieras, legales y de talento humano.

Debido al universo de tecnologías que existen en el mercado actualmente tanto de libre uso como de pago, se presenta un desconocimiento para una correcta aplicación de las licencias adquiridas con el exceso de su uso o abuso, así como su alcance no está justificado o sobredimensionado para la organización.

Con esta auditoría especializada se busca brindar a la organización y alta gerencia un balance que le permita la toma de decisiones oportunas sobre:

Limitar la exposición a multas o sanciones por licenciamiento inadecuado
Conocer el estado del inventario de hardware y software de la compañía
Adquirir herramientas ajustadas a sus necesidades y asignarlas de manera gradual a los usuarios que las requieren
Ser insumo para establecer un plan de inversión de licenciamiento y su presupuesto anual

Desde la Constitución Política de Colombia, el gobierno nacional ha demostrado particular interés por el respeto fundamental que tiene todo ciudadano de conocer la información que reposa en bases de datos de entidades públicas y privadas, naturales o jurídicas. En concordancia, en el año 2012 estableció la Ley 1581 en materia de protección de datos personales para el territorio nacional, donde se disponen los procedimientos, políticas, acuerdos e indica los derechos de los ciudadanos y la forma de ejercerlos ante cualquier entidad.

Nuestro equipo interdisciplinario conformado por abogados e ingenieros especialistas en procesos y seguridad de la información, cuentan con amplia experiencia en esta normatividad diagnóstica, asesora y acompaña en el cumplimiento de los requisitos normativos que impone esta Ley, para tener un entorno tecnológico y humano más seguro y confiable, abarcando:

Plan de diagnóstico que contempla una revisión del levantamiento de información de las bases de datos, realizando un análisis de riesgos en materia de seguridad de la información y una brecha de cumplimiento normativo
Plan de implementaciónestima acciones, construyendo conjuntamente los procedimientos, políticas, controles y formatos que evitarán que la compañía sea multada o sancionada por las entidades encargadas de la vigilancia y control de la materia
Asesoríapuntual desde el concepto técnico de la seguridad o normativo a través de abogados especialistas, así como un acompañamiento específico para que su equipo de trabajo realice la implementación
Acompañamientoen la obligatoriedad aplicada a la compañía para la inscripción de bases de datos en la plataforma de la Superintendencia de Industria y Comercio (SIC)
Capacitaciónde su grupo de trabajo según la necesidad de la compañía

Esta norma es la opción más apropiada para poder evaluar los diferentes riesgos y controles que buscan asegurar la protección de la información dentro de una organización y abrir puertas para nuevos negocios como factor diferencial para la contratación de servicios teniendo en cuenta que brinda seguridad a los clientes de que sus datos se encuentra salvaguardados bajo criterios de confidencialidad, disponibilidad e integridad.

Nuestro acompañamiento se orienta en controles internos y efectivos para proveer una certeza razonable orientada al logro de los objetivos de negocio y que los eventos de riesgo no deseados sean evitados, detectados o mitigados, ya sea por cumplimiento o por una iniciativa de la alta gerencia, esto bajo las diferentes modalidades del servicio, tales como:

• Auditoria de sistema de gestión de seguridad de la información, para saber el grado de madurez de cumplimiento ante una posible certificación
• Acompañamiento en el proceso de implementación en caso de que la compañía tenga el objetivo de someterse a un proceso de certificación
• Consultoría puntual para efectos de certificación o recertificación

Implementación Sagrilaft y Ptee
Oficial de Cumplimiento
Auditorías a los programas de cumplimiento
Debida Diligencia intensificada

¿Necesita Ayuda?

Diligencie los datos para iniciar el chat